Sicherheit, die du überprüfen kannst – nicht nur glauben musst
Deine sensiblen Lesezeichen werden auf deinem Gerät verschlüsselt, bevor sie uns überhaupt erreichen. Hier erfährst du genau, wie das funktioniert – einschließlich der Kompromisse, die die meisten Dienste verschweigen.
Was wir tatsächlich tun
Kein Gerede von „Sicherheit auf Bankenniveau“. Das sind die konkreten Maßnahmen, die deine Daten heute schützen.
Clientseitige AES-GCM-Verschlüsselung
Lesezeichen, die du als sensibel markierst, werden in deinem Browser mit authentifizierter AES-GCM-Verschlüsselung verschlüsselt, bevor irgendetwas unsere Server erreicht. Wir speichern Chiffretext, den wir nicht lesen können.
PBKDF2-Schlüsselableitung, 600.000 Iterationen
Dein Verschlüsselungspasswort wird mit PBKDF2-HMAC-SHA256 bei 600.000 Iterationen – der von OWASP empfohlenen Stärke – in einen Schlüssel umgewandelt, mit einem zufälligen Salt pro Lesezeichen.
Zero-Knowledge von Grund auf
Dein Verschlüsselungspasswort und die abgeleiteten Schlüssel verlassen niemals dein Gerät. Wenn du das Passwort vergisst, können wir die Daten nicht wiederherstellen – und genau das ist der Beweis, dass wir sie auch nicht lesen können.
Kontopasswörter mit bcrypt gehasht
Dein Anmeldepasswort wird nur als bcrypt-Hash gespeichert (Kostenfaktor 12). Niemand bei onBookmarks kann es sehen, und es wird nie in Protokollen gespeichert.
Verschlüsselte Daten bleiben von öffentlichen Seiten fern
Öffentlich geteilte Sammlungen schließen verschlüsselte Lesezeichen bereits auf Ebene der Datenbankabfrage aus, sodass Chiffretext nie auf einer indexierbaren Seite erscheint.
Sichere Exporte
Bibliotheksexporte stellen verschlüsselte Lesezeichen als gesperrte Platzhalter dar, anstatt rohen Chiffretext auszugeben – nichts verlässt das System, das offline angegriffen werden könnte.
So wird ein Lesezeichen verschlüsselt
Drei Schritte, alle auf deinem Gerät.
Wähle, was sensibel ist
Aktiviere die Verschlüsselung für jedes Lesezeichen und lege ein Passwort fest, das nur du kennst. Der Rest deiner Bibliothek bleibt durchsuchbar und teilbar.
Verschlüsselt in deinem Browser
PBKDF2 (600.000 Iterationen, frischer zufälliger Salt) leitet einen Schlüssel aus deinem Passwort ab; AES-GCM verschlüsselt URL, Titel, Beschreibung und Notizen lokal.
Wir speichern Chiffretext
Unsere Server empfangen und speichern nur den verschlüsselten Datenblock. Dein Passwort und deine Schlüssel verlassen niemals dein Gerät – nicht einmal gehasht.
Ehrlich über die Grenzen
Eine Sicherheitsseite sollte dir auch sagen, was ein Produkt nicht tut.
Verschlüsselung ist bewusst selektiv
Nur Lesezeichen, die du zum Verschlüsseln auswählst, sind Ende-zu-Ende-verschlüsselt. Alles andere wird konventionell gespeichert, damit Suche, KI-Verschlagwortung, Archivierung und Teilen funktionieren. Du entscheidest, was sensibel ist.
Für verschlüsselte Daten gibt es keine Passwortwiederherstellung
Es gibt keine Hintertür, um eine hinzuzufügen. Der Verlust deines Verschlüsselungspassworts bedeutet den Verlust des Zugriffs auf diese Lesezeichen – wir sind ehrlich über diesen Kompromiss, denn genau das bedeutet Zero-Knowledge.
Formataktualisierungen lassen deine Daten nie zurück
Unser Chiffretext-Format ist versioniert. Als wir die Schlüsselableitung verstärkt haben, ließen sich ältere Lesezeichen weiterhin entschlüsseln und werden beim nächsten Speichern automatisch aktualisiert – ohne erzwungene Migrationen.
Ein Sicherheitsproblem gefunden?
Sicherheitsmeldungen stehen ganz oben in unserer Warteschlange. Schreib uns, und wir antworten so schnell wie möglich.
Privat und intelligent – nicht das eine oder das andere
Cloud-Komfort mit der Privatsphäre einer selbst gehosteten Lösung für die Lesezeichen, die zählen.
Kostenloses Konto erstellen